首页 > 其他分享 >pikachu网站文件包含漏洞

pikachu网站文件包含漏洞

时间:2023-08-24 14:47:37浏览次数:34  
标签:文件 包含 网站 pikachu 漏洞 url allow php

pikachu网站文件包含漏洞

本地文件包含

在PHPstudy配置文件中,将allow_url_include 的状态打开:Off修改为On(本地主机可不修改allow_url_include)

打开本地文件包含模块

把file1.php改成1.php,报错出路径

构造url(相对路径):加这么多…\是为了保证到达服务器的E盘根目录,可以看到读取是成

功的,没有报错,即上传成功

http://localhost/pikachu/vul/fileinclude/fi_local.php?filename=../../../../1.txt&submit=提交查询

此时我们在E:\phpStudy\PHPTutorial\WWW\pikachu\vul\fileinclude可以查看到a.php

此时我们可以通过输入http://localhost/pikachu/vul/fileinclude/a.php并使用hackbar可以得到php版本信息

远程文件包含

如果 php.ini 的配置选项 allow_url_include 和 allow_url_fopen 都为 ON 的话,文件包含函数是可以加载远程文件的,这种漏洞被称为远程文件包含漏洞。利用远程文件包含漏洞,可以直接执行任意命令

总结

文件包含分为两种:

本地文件包含:包含本地主机上的文件(WEB服务器),文件名称是相对路径或者绝对路径

远程文件包含:包含互联网上的文件,文件名称为URL格式

而区分二者最简单的办法就是通过查看php.ini中是否开启了allow_ url_ include. 如果开启就有可能包含远程文件

编写人:Kevin 2023.8.25

标签:文件,包含,网站,pikachu,漏洞,url,allow,php
From: https://www.cnblogs.com/fitfit/p/17654062.html

相关文章

  • 提升网站排名:SEO优化的实用策略和技巧
    导言:搜索引擎优化(SEO)是提高网站在搜索引擎中排名的关键策略,有助于提升网站的可见性和流量。本文将分享一些实用的SEO优化策略和技巧,帮助您在竞争激烈的网络世界中脱颖而出。一、关键词研究和优化关键词选择: 选择与您网站内容相关且受众搜索频率较高的关键词。关键词密度: 在......
  • Black Hat USA 2023落幕回顾——安全AI成为关注焦点,漏洞利用衍生新议题。
    如何成为最跟得上潮流的黑客高手?  =ToDoList= 第一步:打开电脑的浏览器第二步:输入网址— blackhat.com跳转!第三步:阅读学习BlackHat2023的全部演讲 ……等等!这个BlackHat,是何方神圣?作为网络安全业界的“奥斯卡”黑帽大会BlackHat可谓是最知名的年度盛会这里......
  • smartbi token回调获取登录凭证漏洞
    2023年7月28日Smartbi官方修复了一处权限绕过漏洞。未经授权的攻击者可利用该漏洞,获取管理员token,完全接管管理员权限。于是研究了下相关补丁并进行分析。0x01分析结果依据补丁分析,得到如下漏洞复现步骤第一步,设置EngineAddress为攻击者机器上的http服务地址首先使用pythonflask......
  • 什么是网站空间
    什么是网站空间顾名思义,就是能够存放一些关于网站的文件和资料,比如文档、文字、网站页面和图片等信息,网站空间实际上就像我们的房间一样,空间大,能放的东西就多,空间小,能放的东西就少。一般情况下500M至1000M的内存空间就可以满足企业网站的需要了,但是如都是用来存放视频的话需要另外......
  • SSL证书的作用主要有哪几点?为网站带来重要价值!
    在当今数字化时代,随着网络技术的迅猛发展,网络安全问题越来越受到重视。SSL证书作为保障网络安全的重要工具之一,其作用不可忽视。本文将重点介绍SSL证书的主要作用,帮助读者深入了解和评估SSL证书的价值。1、数据加密:SSL证书的主要作用之一是通过加密技术保护数据的安全传输。传统的H......
  • 什么是网站空间
    什么是网站空间顾名思义,就是能够存放一些关于网站的文件和资料,比如文档、文字、网站页面和图片等信息,网站空间实际上就像我们的房间一样,空间大,能放的东西就多,空间小,能放的东西就少。一般情况下500M至1000M的内存空间就可以满足企业网站的需要了,但是如都是用来存放视频的话需要另外......
  • 2023演练重点漏洞关注列表
    ......
  • 2023演练漏洞情报汇总(持续更新)
    还在惧怕0day漏洞的杀伤力吗?还在研究怎样才能及时更新防护规则吗?还在为【真洞】、【假洞】、【新洞】、【老洞】、【盘丝洞】相互参杂混淆视听而发愁吗?本期内容整理了本次攻防演练前后ddpoc平台搜集到的真实漏洞情报信息,文中漏洞均已通过poc校验,确保漏洞信息的有效性。从列表清单里......
  • 直播网站程序源码,Java实现图片压缩
    直播网站程序源码,Java实现图片压缩1、Thumbnailator简介    对于图片处理,JDK中也提供了对应的工具类,不过处理起来会很麻烦,而Thumbnailator是一个Google开源的优秀图片处理的第三方Java类库,处理效果远比JavaAPI的好。    Thumbnailator可以使用很少的代码实现......
  • 直播网站源码,mysql,mariadb 密码忘记,修改密码
    直播网站源码,mysql,mariadb密码忘记,修改密码两种修改方法: 1、直接在shell命令行使用mysqladm命令修改。 #mysqladmin-uroot-poldpasswordpasswordnewpassword ​这种方法的弊端在于会明文显示密码。2、登陆数据库修改密码。 #mysql-uroot-p  2.1更新......